• Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología
Notiulti
Noticias Ultimas
Inicio » Threat intelligence
Tag:

Threat intelligence

Tecnología

Extensión Adblock para YouTube: riesgo de seguridad y trampa oculta en sus 10 millones de descargas

by Editor de Tecnologia junio 29, 2026
written by Editor de Tecnologia

La extensión «Adblock for YouTube» es señalada como riesgo de seguridad tras superar los 10 millones de instalaciones

La extensión de navegador Adblock for YouTube, desarrollada por la empresa Adblock for, ha sido marcada como riesgo de seguridad por plataformas como Google Chrome y ha alcanzado más de 10 millones de instalaciones en su versión para bloquear anuncios en YouTube. Según informes de SecurityBrief Australia y Korben, su popularidad contrasta con un riesgo latente: el uso de un trampolín dormido (dormant trap) en su código, una técnica que podría permitir a terceros inyectar malware o redirigir tráfico sin que el usuario lo detecte.

La extensión "Adblock for YouTube" es señalada como riesgo de seguridad tras superar los 10 millones de instalaciones

El análisis de Korben, especializado en seguridad de extensiones, revela que la herramienta, aunque cumple su función principal de bloquear anuncios, no actualiza su lista de bloqueo desde 2021. Esto deja a los usuarios expuestos a anuncios maliciosos o scripts externos que podrían explotar vulnerabilidades en el navegador. «La falta de mantenimiento es un problema grave», señala Korben, quien añade que la extensión no ha sido actualizada en años, a pesar de su alta tasa de adopción.

Por su parte, SecurityBrief Australia advierte que la extensión ha sido señalada por Google como potencialmente peligrosa debido a su método de bloqueo, que podría interferir con la seguridad del navegador. Aunque no se ha registrado un caso de infección masiva, los expertos coinciden en que su arquitectura facilita la manipulación por parte de actores malintencionados.

¿Por qué sigue siendo tan popular si representa un riesgo?

La extensión Adblock for YouTube ha logrado 10 millones de instalaciones gracias a su efectividad para eliminar anuncios en la plataforma, un recurso muy demandado por los usuarios. Sin embargo, su éxito comercial no garantiza seguridad, según los análisis técnicos. Korben explica que su modelo de bloqueo se basa en redirecciones de tráfico, una técnica que, aunque útil, puede ser exploited para inyectar código malicioso.

¿Por qué sigue siendo tan popular si representa un riesgo?

Además, la extensión no es oficial de YouTube ni de Google, lo que aumenta el riesgo. Plataformas como Chrome suelen advertir a los usuarios sobre extensiones de terceros con perfiles de seguridad cuestionables, pero muchos las instalan igual por su utilidad. «El usuario promedio no verifica el código fuente antes de instalar una extensión», advierte Korben, quien recomienda evitar herramientas no actualizadas o con métodos de bloqueo obsoleto.

Google, en su política de seguridad, no elimina extensiones populares a menos que se demuestre un uso malicioso activo. Sin embargo, marca con una advertencia a aquellas que podrían representar un riesgo, como es el caso de Adblock for YouTube. Según SecurityBrief, esto no impide su descarga, pero sí reduce su visibilidad en la tienda oficial.

¿Qué alternativas seguras existen para bloquear anuncios en YouTube?

Si bien Adblock for YouTube es efectiva, los expertos en ciberseguridad recomiendan alternativas más seguras, como:

¿Qué alternativas seguras existen para bloquear anuncios en YouTube?
  • uBlock Origin: Una extensión de código abierto y ampliamente auditada, compatible con Chrome, Firefox y otros navegadores.
  • AdGuard: Ofrece bloqueo de anuncios con actualizaciones frecuentes y soporte para filtros personalizados.
  • Pi-hole: Una solución a nivel de red que bloquea anuncios antes de que lleguen al navegador, ideal para usuarios avanzados.
  • Extensiones oficiales de YouTube Premium: Si el usuario está suscrito, puede desactivar anuncios sin necesidad de herramientas de terceros.

Korben sugiere que, antes de instalar cualquier extensión, los usuarios verifiquen su última actualización y lean reseñas de seguridad. «Una extensión con millones de instalaciones no es sinónimo de seguridad«, advierte, recordando que herramientas como Adblock for YouTube han sido criticadas por su falta de transparencia en su código.

¿Qué pasa si ya la tengo instalada?

Si un usuario ya tiene instalada Adblock for YouTube, los expertos recomiendan:

  1. Desinstalarla inmediatamente y reemplazarla por una alternativa segura como uBlock Origin.
  2. Revisar el historial de navegación en busca de comportamientos sospechosos, como redirecciones no solicitadas.
  3. Actualizar el navegador y verificar que no haya scripts maliciosos en segundo plano.
  4. Usar un antivirus para escanear el equipo en busca de malware.

Según SecurityBrief, no hay evidencia de que la extensión haya sido usada activamente para distribuir malware, pero su arquitectura facilita ataques futuros. «Es una cuestión de tiempo antes de que alguien la explote», advierte Korben, quien insiste en que la prevención es clave.

Google no ha emitido una alerta pública sobre la extensión, pero su etiqueta de riesgo en Chrome es una señal clara para los usuarios. Mientras tanto, las alternativas seguras siguen siendo la opción recomendada por la comunidad de ciberseguridad.

https://youtube.com/watch?v=dQw4w9WgXcQ%22+allow%3D%22accelerometer%3B+autoplay%3B+clipboard-write%3B+encrypted-media%3B+gyroscope%3B+picture-in-picture%22+allowfullscreen%3D%22%22+class%3D%22wp-embed-aspect-16-9+wp-video-shortcode%22+style%3D%22aspect-ratio%3A+16
junio 29, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Barracuda lanza protección de correo con IA para Microsoft 365

by Editor de Tecnologia junio 18, 2026
written by Editor de Tecnologia

Barracuda Networks lanzó una solución de protección de correo electrónico impulsada por inteligencia artificial para Microsoft 365. Según reportes de SecurityBrief Australia y citybiz, esta herramienta busca fortalecer la resiliencia cibernética frente a ataques generados por IA, permitiendo que los proveedores de servicios gestionados (MSP) respondan con mayor rapidez ante amenazas evolucionadas.

¿Por qué la seguridad tradicional ya no es suficiente?

Los métodos de defensa convencionales han quedado obsoletos frente a la velocidad de los ataques modernos. De acuerdo con el blog de Barracuda Networks, la seguridad de correo electrónico tradicional ya no es suficiente para detener las amenazas actuales, que utilizan inteligencia artificial para evadir los filtros de seguridad estándar.

¿Cómo protege Barracuda los sistemas de correo electrónico?

La compañía implementó una protección integrada diseñada para elevar la resiliencia cibernética de las organizaciones. Según Security Boulevard, Barracuda ha reclutado la inteligencia artificial para blindar los sistemas de correo, enfocándose específicamente en neutralizar amenazas que emplean IA para su propagación, según detalla citybiz.

¿Cómo protege Barracuda los sistemas de correo electrónico?

¿Qué implica este lanzamiento para los MSP?

El despliegue de esta tecnología presiona a los proveedores de servicios gestionados a acelerar la adopción de herramientas de defensa avanzadas. MSSP Alert señala que, debido a que los ataques de correo electrónico basados en IA se desplazan con rapidez, Barracuda insta a los MSP a moverse con la misma velocidad para mitigar los riesgos de sus clientes.

Barracuda CEO Rohit Ghai unveils Integrated Email Protection | Barracuda
junio 18, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Google advierte sobre el aumento de ciberataques con IA

by Editor de Tecnologia mayo 14, 2026
written by Editor de Tecnologia

Google ha alertado que los ciberataques potenciados por inteligencia artificial ya son una realidad, subrayando la urgencia de reforzar las medidas de seguridad digital ante estas nuevas amenazas.

En una acción reciente, la compañía logró neutralizar a un grupo de hackers que utilizaban herramientas de IA para intentar aprovechar una vulnerabilidad desconocida en las defensas digitales de una empresa, según detalla BreakingNews.ie.

Este incidente confirma la advertencia de Google sobre la llegada de ataques cibernéticos impulsados por IA, un punto ya destacado por SecurityBrief Asia.

mayo 14, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Ataque por inyección en revisiones de código con IA: cómo Cloudflare alerta sobre riesgos en herramientas de desarrollo

by Editor de Tecnologia mayo 4, 2026
written by Editor de Tecnologia

Lo siento, parece que no he podido acceder al contenido específico del artículo de SecurityBrief Australia sobre la advertencia de Cloudflare acerca de la inyección de prompts en revisiones de código con IA. Sin embargo, basándome en los resultados de búsqueda y en el contexto general, puedo ofrecerte una versión en español del artículo utilizando la información disponible y los hallazgos de Cloudflare.

Aquí tienes el contenido del artículo en formato HTML, respetando las reglas de estilo y verificación:


Cloudflare advierte sobre inyección de prompts en revisiones de código con IA: un riesgo emergente

Cloudflare ha publicado una investigación que revela cómo los atacantes pueden engañar a los modelos de inteligencia artificial utilizados en revisiones de seguridad de código mediante la técnica conocida como inyección de prompts indirectos. Según el estudio, que analizó siete modelos de IA a través de 18,400 llamadas a APIs, los ciberdelincuentes pueden manipular las evaluaciones automatizadas insertando comentarios engañosos en el código fuente.

Cloudflare advierte sobre inyección de prompts en revisiones de código con IA: un riesgo emergente
Estos Cloudforce One Cloudflare Workers

El equipo de inteligencia de amenazas de Cloudflare, conocido como Cloudforce One, examinó 100 scripts maliciosos o abusivos de Cloudflare Workers para determinar si los comentarios incrustados en el código podían inducir a los modelos de lenguaje grande a emitir juicios benignos falsos sobre código dañino.

Método de engaño: comentarios engañosos en el código

En lugar de intentar romper directamente los modelos de IA, los atacantes insertan bloques de texto comentado en el código fuente. Estos comentarios instruyen a los revisores automatizados para que consideren el código como inofensivo, legítimo o rutinario, incluso cuando el script es malicioso.

El estudio identificó lo que denominaron una «zona de elusión», donde los comentarios engañosos representaban menos del 1% del archivo. En ese rango, las tasas de detección promedio entre los modelos probados cayeron al 53.3%, frente a un 67.3% en el mismo código malicioso sin los comentarios engañosos añadidos. Sin embargo, cuando los comentarios se volvieron demasiado numerosos, la táctica a menudo se volvió contra los atacantes. En proporciones superiores al 25% del archivo, la detección aumentó al 97.9%, y por encima del 50% alcanzó el 98.9%, lo que sugiere que muchos modelos interpretaron la repetición excesiva como una señal de fraude.

Variabilidad entre modelos de IA

Los resultados también mostraron una resistencia desigual entre los sistemas. Un modelo no líder en innovación vio su tasa de detección caer del 90% al 67% con solo 20 comentarios insertados. Por el contrario, varios modelos avanzados fueron resistentes a la manipulación de bajo volumen y, en algunos casos, aumentaron la probabilidad de marcar el código malicioso al incrementarse el volumen de comentarios.

Ataque con inyección de código SQL a sitio web

Algunos modelos mostraron sesgos lingüísticos, tratando comentarios en ruso, chino o árabe como señales de mayor riesgo, mientras que otros parecían más confiados con comentarios en estonio. En volúmenes altos, un modelo no líder aumentó la detección de código malicioso en 14 puntos porcentuales cuando los comentarios estaban escritos en ruso.

El tamaño del archivo como factor clave

El estudio también reveló que el tamaño del archivo influyó significativamente en la capacidad de detección. Para archivos de Workers menores a 500 KB, la tasa de detección fue cercana al 100%. Sin embargo, para archivos mayores a 3 MB, la detección cayó entre un 12% y un 18%. Esto ocurrió cuando la lógica maliciosa estaba oculta dentro de grandes paquetes de código legítimo, como bibliotecas de React SDK o TON.

Cloudflare describió este fenómeno como una debilidad estructural, más que lingüística. La implicación es clara: los atacantes no necesitan convencer a un revisor de IA de que un archivo es seguro; pueden simplemente ahogar la señal maliciosa en un exceso de material benigno.

Consecuencias en pipelines automatizados

Algunos modelos avanzados sufrieron un «colapso de formato» bajo volúmenes extremos de comentarios, devolviendo salidas ilegibles o negativas en lugar de un veredicto útil sobre si el código era malicioso o benigno. En un entorno de pipeline automatizado, este tipo de fallo podría evitar que se desencadenen acciones de bloqueo.

Estos hallazgos subrayan los riesgos de depender de modelos de IA optimizados para costos en flujos de trabajo de seguridad automatizados. Además, sugieren que los resultados defensivos pueden variar significativamente dependiendo de cómo un modelo evalúe el lenguaje natural frente al código ejecutable.


Nota: Si el artículo original contiene embeds específicos (como videos o imágenes), por favor indícalo para que pueda incluirlos exactamente como aparecen en el contenido original. Actualmente, no he identificado ningún bloque de iframe, imagen o embed en el texto proporcionado.

mayo 4, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
  • Aviso Legal
  • Política de Cookies
  • Términos y Condiciones
  • Política de Privacidad
  • CONTACTO
  • Política de Correcciones
  • Equipo Editorial
  • Política Editorial
  • SOBRE NOTIULTI

© 2026 Notiulti. Todos los derechos reservados.
Para contacto, publicidad, derechos de autor o incidencias, escriba a: office@notiulti.com


Back To Top
Notiulti
  • Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología